Avaldati SPDX 2.2 standard, et vahetada teavet pakettide litsentside kohta.

Linux Foundationi organisatsioon esitles uus redaktsioon standardist SPDX 2.2 (Software Package Data Exchange), mis pakub komplekti spetsifikatsioone litsentside ja intellektuaalomandi teabe avaldamiseks ja vahetamiseks. Spetsifikatsioon võimaldab määrata mitte ainult kogu paketi üldise litsentsi, vaid ka määratleda üksikute failide ja fragmentide litsentsimise eripärad, omandiõiguste omanike määramine koodile ja inimestele, kes on osalenud selle litsentsimise puhtuse hindamises.

SPDX pakub detailset kaarti intellektuaalomandist, mis on pakis, võimaldades kiiresti hinnata võimalikke riske, tuvastada potentsiaalseid ühilduvuse probleeme ja tutvuda litsentsiga seonduvate kasutustingimustega. Südamega pakendatud seadmete tootjad saavad kasutada SPDX-i, et veenduda oma toodetes avatud litsentside täielikus järgimises ning tuvastada litsentsi mittesobivusi püsivates programmides, kus kasutatakse mitmesuguste avatud ja omandiõigustega rakenduste segu. Format on optimeeritud automaatseks töötlemiseks, kuid samuti pakutakse tööriistu SPDX-failide inimloomisele mõistetavaks esitlemiseks.

Uues uus redaktsioon on laiendatud stsenaariumide arvu ja näidetega SPDX-i rakendustest, pakutakse uusi vorminguid SPDX-dokumentide jaoks (JSON, YAML, XML), lisatakse uusi sõltuvuste sidumise tüüpe, lisatakse väljad pakettide, failide ja koodifragmentide autorluse kajastamiseks, lisatakse uusi PURL (Package URLs) ja SWHID (Software Heritage Persistent Identifiers) identifikaatoreid, esitatakse lihtsustatud formaat SPDX Lite, võimaldatakse failides lühendatud litsentsi identifikaatorite määramine, lisatakse mitmerealiste väljendite toena litsentsi määratlemiseks.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster